VDB

CVE-2023-36834

CVE-2023-36834 PUBLISHED

Es existieren mehrere Schwachstellen in Juniper JUNOS, JUNOS Evolved, sowie JUNOS Space und zugehörigen Produkten. Dazu zählen SRX, MX, PTX, QFX, Contrail Cloud und mehrere Produkten von Drittanbietern wie PHP, jQuery, Openstack, sowie AMD- und Intel-Prozessoren. Sie werden u. a. durch unsachgemäße Überprüfungen, Out-of-Bounds-Read, unsachgemäße Validierungen, Use-after-free-Fehler und die Verwendung einer nicht initialisierten Ressource verursacht. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern.

EPSS 0.11% · 29.4th percentile

Risk Scores

EPSS Score
0.11%
29.4th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS PTX10008
JuniperJuniper JUNOS PTX10001-36MR
JuniperJuniper JUNOS Space
JuniperJuniper JUNOS Contrail Cloud
JuniperJuniper QFX Series 10000
JuniperJuniper JUNOS Evolved
JuniperJuniper JUNOS
JuniperJuniper MX Series
JuniperJuniper SRX Series 5000
JuniperJuniper SRX Series
JuniperJuniper SRX Series 4600
JuniperJuniper JUNOS PTX10016
JuniperJuniper JUNOS PTX10004

Timeline

  • Jul 12, 2023 CVE Published
  • Jul 15, 2023 EPSS Score
  • Aug 18, 2023 EPSS Score
  • Sep 22, 2023 EPSS Score
  • Oct 26, 2023 EPSS Score
  • Nov 30, 2023 EPSS Score
  • Jan 3, 2024 EPSS Score
  • Feb 6, 2024 EPSS Score
  • Mar 12, 2024 EPSS Score
  • Apr 15, 2024 EPSS Score
  • May 20, 2024 EPSS Score
  • Jun 23, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›